您的位置:首頁 > 資訊 > 國內 >
游戲產業(yè)遭幣圈碩鼠 100萬臺高配電腦淪為礦機
來源:證券日報 2018-07-26 12:01:04

作為資深游戲玩家,一臺高配的電腦是必不可少的。不過,這樣的電腦很容易被某些“幣圈”人士盯上。在機主毫不知情的情況下,大量游戲電腦已然成為某些人的“礦機”,為他們不舍晝夜的“挖幣”。

日前,騰訊電腦管家正式披露了4個月前一起挖礦大案的細節(jié),案中,389萬臺電腦淪為“肉雞”,其中約100萬臺高配“肉雞”被用于挖礦,另外約289萬臺普通“肉雞”被用于彈窗廣告。

據介紹,今年4月11日,警方在騰訊電腦管家和守護者計劃的協助下,一舉破獲了“tlMiner”挖礦木馬黑產公司。該公司位于遼寧大連,是大連高新技術企業(yè),其通過網吧、吃雞外掛、盜版視頻軟件等渠道傳播投放木馬,控制了389萬臺電腦,用于數字加密貨幣挖礦、強制廣告等非法業(yè)務,合計挖掘DGB(極特幣)、HSR(紅燒肉幣)、XMR(門羅幣)、SHR(超級現金幣)、BCD(比特幣鉆石)、SIA(云儲幣)等各類數字貨幣超過2000萬枚,非法獲利1500余萬元。

“在國內,僵尸網絡超過100萬臺是極少見的。我們以往發(fā)現的DDoS攻擊或者遠程控制密碼類的,規(guī)模往往只有幾萬臺、幾十萬臺??刂?00萬臺電腦去挖礦,這是一個非常嚴重的事件,而且還控制了289萬臺電腦進行強制廣告,這是非常巨大的一個僵尸網絡”,騰訊電腦管家高級安全專家李鐵軍接受《證券日報》記者采訪時指出,“從我們提供情況,到警方完成破案,大概花了半年左右的時間。”

挖礦木馬:悄悄地進村

值得一提的是,此次破獲的“tlMiner”挖礦木馬,還不是規(guī)模最大的一起。今年4月,騰訊方面還監(jiān)測到一個遍布全球的PhotoMiner木馬挖礦組織,該組織通過入侵FTP服務器、SMB服務器來擴大傳播范圍。自2016年首次被發(fā)現至今,PhotoMiner木馬通過門羅幣挖礦累計收入已達到8900萬元。感染量排名前三的國家是中國(26%)、美國(25%)和德國(12%)。

“我們一直在觀察黑色產業(yè)鏈。從去年下半年到現在,電腦上基本上就兩大類病毒,一是勒索病毒,二是挖礦木馬,其它的病毒已經極其少見了”,李鐵軍指出,相比于DDos攻擊和勒索病毒,挖礦木馬的風險最低,來錢最快,“每天每臺計算機能給不法分子掙多少錢,他們的賬號都看得非常清楚”。

事實上,之所以風險最低,是因為絕大部分被植入挖礦木馬的游戲玩家都“無感”。“游戲玩家非常在意電腦速度,而且還喜歡下載外掛,這兩個訴求都會導致他們不安裝或停用安全軟件,給挖礦木馬以趁虛而入的機會”,李鐵軍指出,“挖礦木馬其實也很‘挑食’,只有那些配置非常高的電腦,他們才會入住,這樣挖礦時對機器性能影響較小,機主不易察覺。而且,現在的挖礦木馬都智能化了,如果CPU占用率超過50%,他就適可而止了”。

由于挖礦木馬的“盜亦有道”,即使其在挖礦,用戶對電腦性能降低的感覺也并不明顯。李鐵軍還透露,當挖礦木馬獲知用戶啟動大型游戲后,還會暫時停工。等到用戶沒有操作電腦甚至息屏的時候,挖礦木馬就會啟動全速挖礦。“這種情況下,主機長期高負荷運轉,主板、內存等硬件會提前報廢,對電腦損害極大”。

值得一提的是,不同的挖礦木馬之間,對于宿主的爭搶也是毫不客氣。李鐵軍透露,“我們最近發(fā)現的一個木馬就是這樣的,它會在電腦上檢查其它挖礦木馬的進程,找到之后,先把那個挖礦木馬干掉,然后自己來挖礦”。

因為挖礦木馬的“低調”特征使然,其對入住手機的興趣并不大。“入住手機的挖礦木馬也有,但很少,因為在手機上一挖礦,手機都燙,電池都受不了”,李鐵軍表示。

在李鐵軍看來,從技術角度上說,挖礦代碼都是公開的,外掛程序也不復雜。此次出現高達389萬臺電腦淪為肉雞的情況,與網絡營銷公司擁有大量各種網絡傳播渠道不無關系“大連這家公司他自身的互聯網渠道資源就非常豐富,分發(fā)一個病毒非常容易”。

據了解,此次破獲的“tlMiner”木馬主要植入在“吃雞”游戲外掛、海豚加速器(修改版)、高仿盜版視頻網站、酷藝影視網吧VIP等程序中,通過網吧聯盟、論壇、下載站和云盤等渠道傳播。

勒索病毒:專門“劫富”

近年高發(fā)的兩大病毒中,除了挖礦木馬病毒,另一個就是勒索病毒。去年5月爆發(fā)WannaCry病毒,讓全球用戶一夜間就知道了它的大名。時至今日,勒索病毒的變種依舊猖獗。

李鐵軍指出:“勒索病毒這幾年變化挺大的,去年勒索病毒是無差別的攻擊所有入侵的電腦,入侵后不管三七二十一,先把電腦上數據文檔加密了?,F在的勒索病毒已經不這么做了,入侵后,云端的控制者會檢查這臺電腦有沒有價值,是普通人的電腦,還是有錢人、企業(yè)高管的電腦;是企業(yè)的電腦還是普通消費者的電腦。如果是一家企業(yè),會看是醫(yī)療機構還是政府機關或是其它,數據是不是特別值錢、值不值得做這件事情。這些通過瀏覽你的文檔就能知道”。

最終結果是,勒索病毒最后加密的數據基本上都是高價值目標。“我們統(tǒng)計的情況是,行業(yè)用戶中的醫(yī)療機構特別多,經常有醫(yī)院的電腦被勒索病毒加密了,還有些是政府機關以及企業(yè)高管的電腦”,李鐵軍透露,“普通用戶中了勒索病毒,重裝系統(tǒng)就可以了,不法分子掙不到錢。從今年上半年情況看,勒索病毒案例的數量在減少,但質量在上升,針對企業(yè)高價值目標勒索的事件還是挺多的。”

關鍵詞: 碩鼠 萬臺 產業(yè)
相關文章

家電巨頭紛紛斥巨資跨界芯片產業(yè) 專家稱量力而行

不惜投資500億元、要做前十大……近日,家電巨頭紛紛拋出了自己在芯片產業(yè)上的目標。繼董明珠高調對外稱格力將不惜投500億元進入芯片領域后更多

2018-05-28 14:41:29
全球冰雪產業(yè)加速布局中國市場

全球冰雪產業(yè)加速布局中國市場

受2022年北京冬奧會影響,近年國內冰雪產業(yè)成為行業(yè)關注焦點,同時推動冰雪旅游市場持續(xù)擴容。5月28日-6月1日,由北京市體育局主辦的第五屆更多

2018-05-30 09:53:48
成本僅3元卻賣20元!揭秘

成本僅3元卻賣20元!揭秘"阿里女高管"背后微商暴

中新經緯客戶端2月19日電(高曉锳)我是一家創(chuàng)業(yè)公司的CEO,兩年前的今天,我是阿里巴巴年薪數百萬、期權超千萬的女高管。近日,一位自稱前阿更多

2019-02-19 11:29:10

福州物聯網產業(yè)基地 :樹立物聯網產業(yè)“馬尾坐標

智慧小區(qū)、智慧園區(qū)、智慧校園、智慧交通、智慧旅游、智慧酒店……在位于馬尾的福州物聯網產業(yè)基地展示中心,這些科幻場景都成為了現實。近更多

2020-09-02 11:43:50

寧波:數字化驅動產業(yè)升級 上云企業(yè)累計突破7萬家

走進寧波雅戈爾集團的智能工廠,只見剪裁好的布料通過全球首條西服吊掛流水線,在機器和人工的配合下拼接成型。這一充滿科技感的場景是寧波更多

2020-09-07 14:09:59

湖南互聯網產業(yè)營業(yè)收入達1326億元 加速經濟復蘇

9月8日至9日,2020互聯網岳麓峰會在長沙舉行。圍繞數字新經濟云開看未來這一主題,來自國內移動互聯網領域的頭部企業(yè)和新興科技公司代表、更多

2020-09-10 16:02:00

生態(tài)環(huán)境部:去年全國環(huán)保產業(yè)營業(yè)收入約1.78萬億

生態(tài)環(huán)境部副部長趙英民11日指出,根據測算,去年全國環(huán)保產業(yè)營業(yè)收入大約是1 78萬億元,比2018年增長了11 3%,遠高于同期的國民經濟增長更多

2020-09-11 16:04:07

新計算產業(yè)發(fā)展空間巨大:湖南市場空間2023年預計

數據成為核心生產要素,‘算力’成為核心生產力。在數據多樣性時代,世界呼喚新計算。8日下午,2020互聯網岳麓峰會鯤鵬計算生態(tài)更多

2020-09-18 11:30:09

天津民用直升機產業(yè)基地發(fā)展全面加速 逐步滿足適

天津總裝的AC312E直升機29日成功首飛,標志著天津民用直升機產業(yè)基地進入全面加速發(fā)展階段。天津民用直升機產業(yè)基地成立于2012年,以航空工更多

2020-12-30 09:35:43

促進跨境投融資便利化形成新興金融集群!“QDLP”

中西部首個合格境內有限合伙人(QDLP)對外投資試點業(yè)務落戶重慶。隨著QDLP對外投資試點逐步推進,這一創(chuàng)新試點能給重慶帶來什么?身在重慶的更多

2021-07-07 16:11:01